¿Cómo obtengo el paquete de diligencia debida de seguridad de Cyber Crucible?
Respuesta breve: Solicítelo a dpo@cybercrucible.com. Bajo un acuerdo mutuo de confidencialidad (NDA), Cyber Crucible proporciona un paquete de seguridad para proveedores ya preparado que responde a los dominios de los cuestionarios estándar (SIG, CAIQ) y sustituye a un informe SOC 2 en los casos en que un revisor normalmente esperaría encontrar uno.
Qué incluyen el paquete y sus documentos complementarios
- Un paquete preparado de seguridad y confianza para proveedores: arquitectura, manejo de datos, cifrado, gestión de accesos, desarrollo seguro, respuesta ante incidentes, continuidad del negocio, alineación regulatoria y una correspondencia con marcos de control.
- Resúmenes de una página sobre los programas de cumplimiento, auditoría y gobernanza de IA/SDLC.
- Un certificado de seguro, el formulario W-9 e información financiera, disponibles a solicitud.
- Cláusulas Contractuales Estándar, una Evaluación de Riesgo de Transferencia y un Acuerdo de Procesamiento de Datos, disponibles a solicitud.
Documentos públicos que puede consultar ahora
| Documento | Ubicación |
|---|---|
| Acuerdo de Nivel de Servicio | cybercrucible.com/service-level-agreement |
| NDA Mutuo | cybercrucible.com/mutualNDA |
| MSA y EULA | cybercrucible.com/msa-and-eula |
| Política de Privacidad | cybercrucible.com/privacy-policy |
Todo lo que va más allá de los acuerdos públicos se proporciona a los revisores bajo NDA, sujeto a medidas razonables de confidencialidad.